999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網站開發中數據庫安全問題分析

2012-12-31 00:00:00耿燕
科技創新導報 2012年11期

摘 要:本文從網站開發中所存在的數據庫安全方面的問題出發,結合實際情況,確定了應從增強網站開發人員應有的安全認識,從而降低由于開發過程而導致的網站數據庫所存在的安全隱患。

關鍵詞:網站 數據庫安全

中圖分類號:TP39文獻標識碼:A文章編號:1674-098X(2012)04(b)-0036-01

1 引言

隨著Internet的發展,門戶網站和各種專業網站如雨后春筍建立起來,它們基于自己的定位,為廣大用戶提供的各種信息以及電子商務服務,服務功能也日趨完善,成為人們獲得信息、從事信息交流和商務活動的重要手段。

數據庫的安全性問題指的是對數據庫的保護,避免不合法或者未授權使用的出現導致數據泄密、被惡意更改或者破壞;數據庫完整性是確保數據能夠避免合法用戶的無意或者由于誤操作而導致的數據破壞。數據庫作為信息系統的核心,其含有數量較多的重要信息。在正常運行的數據庫系統中,數據庫自身不斷地被用戶使用,這就導致在使用過程中應面臨較多的安全隱患。

從網站開發的層面來看,網站信息的更新、基本業務的進行以及網站與用戶的互動的需求的實現,都要求開發人員應吧網站中所存在的各類信息通過數據庫來實現組織與管理。網站數據庫是信息聚集體,也是網站正常運營的基礎與必備條件,數據庫中保存著網站包括商業伙伴與客戶信息在內的各類信息,如交易記錄、賬號數據以及市場計劃等等諸多的重要內容。對于一些企業來說,金融數據與數據資產所具有的作用關系到自身的興衰與成敗。但是,在實際操作中,企業通過網站提高自身經營管理有效性的同時,也面臨著自身所使用的網站數據庫中的商業數據與商業信息被被攻擊者竊取后由于被惡意利用或者公布于眾而導致的威脅,如一些商業性的產品交易價格被惡意修改等等。也就是說,數據的安全性與企業利益有著密不可分的聯系,如最近CSDN用戶密碼信息被公布、以及賽門鐵克的源碼被竊取等都對廣大用戶以及企業帶來重大經濟損失。

2 網站數據庫存在的安全問題

2.1 軟資源跟不上硬資源的投資

各個企業或者個人購買了高性能服務器以及建好網站后,后期管理上不重視,投資沒跟上,后期的網站的管理人員都是臨時培訓的,沒經過專門的訓練,因自身素質等原因,一旦網站收到攻擊時,第一時間內都不知道采取什么措施。

2.2 操作系統單一

由于windows系統目前采用較多的常用操作系統,其有著操作簡單且容易掌握的特點。但因windows系統代碼非開源,一旦系統的漏洞被發現,這類漏洞就會被利用,是系統收到攻擊。從發現漏洞到官方補丁的公布通常都會有一個時間差,在兩者之間所存在的這段時間內,系統數據庫就容易出現安全問題。而Linux系統,因為其本身是開源的,所以當漏洞被發現后,補丁公布的時間就會縮短,也就是說,縮短漏洞被利用的時間。

2.3 數據庫本身不完善

網站開發應以系統工程方法作為基礎進行組織實施,但是,較多的開發者確把重點放在網站功能設計和實現上,因而會采用直接編寫代碼的方式,在這種情況下,數據庫表會隨著需求的變化而增加,商業敏感數據就會經常出現通過明文的方式出現在數據表中,不存在相應的數據加密措施,導致商業敏感數據存在著易被獲悉或者篡改等安全隱患。如被黑客公布的CSDN用戶的密碼,卻是采用的非加密的明文存儲的。

2.4 后臺管理系統的安全策略設計引起的安全問題

通常情況下,Web方式被應用在網站開發中的數據庫訪問與管理中,實踐中通過后臺管理系統來實現。但是設計人員在設計過程中忽視了后臺管理系統首頁所存在的安全隱患,從維護方便的角度出發將后臺管理的功能安置在前臺用戶能夠瀏覽的網頁上,進而導致后臺管理系統首頁地址的暴露,而網站數據庫安全管理帶來了威脅。如各個學校網站的管理入口,分別都有管理員和普通通用戶的選擇窗口。

2.5 源代碼缺陷導致的安全問題

根據艾瑞網《2007年1月CNNNIC中國互聯網第十九次統計報告》對“網頁形式分類”一項的調查可知靜態網頁技術及動態網頁技術在實際應用中所占的比例,其中動態網頁技術中ASP技術的應用占17.8%,仍為應用首選。程序員進行代碼編寫是,并沒有對用戶在輸入數據方面所具有的合法性進行判斷,進而導致應用程序存在安全威脅。

3 網站數據庫安全問題解決對策

3.1 加強軟資源的投資

提高對網站數據庫管理的重視,任何先進的硬件資源,如果管理跟不上,都不能發揮出硬件資源應有的價值。提高專業技術人員的技術水平,不只是會簡單的輸入輸出,要根據各種檢測軟件,一旦發現非法入侵,立即執行相應的措施。

3.2 選擇合適操作系統

安裝數據庫的服務端是,應優先選擇Linux操作系統來提高安全性。條件好的單位或個人可以選擇UNIX系統等。從網絡數據庫運行的層面來看,主要的威脅來自于病毒的侵犯,因而,外圍層中應通過防、殺以及管結合的治理方法,通過VPN技術的應用構筑網絡數據庫系統的虛擬專用網,同時應用防火墻技術來完成網間隔離與網段間隔離,進而避免病毒等的安全威脅。除此以外,還應通過加密來避免數據在傳輸中被監聽或者被篡改。

3.3 建立完善的開發規則

編寫代碼前,應以系統工程方法為基礎進行組織實施。只有詳細設計通過了,才能開始編碼,同時在編寫代碼過程中,有需要修改的地方,必須先修改詳細設計,只有詳細設計的修改審批通過后,才能繼續進行編碼。數據庫表應在加密后存儲到數據庫中的各類表中。

3.4 后臺管理系統網頁設計

對于后臺管理系統,接口不能暴露在公網中,需要在內網或通過VPN方式接入,是一個單獨的頁面。對密碼等信息的驗證很嚴格。其他的一些規則,如在特定的IP地址上才能登錄等,根據需求可以進行調整。后臺管理系統中入口網址應只有系統管理員掌握。

3.5 提高源代碼質量

代碼中應避免SQL語句而造成的注入漏洞。第一,完善管理權限。不在程序中應用較高權限的訪問數據庫。第二,確保有良好的程序開發流程。編寫數據庫的查詢程序時應采用兩個單引號的方式標注任何的輸入變量,或者應用replace函數。第三,隱藏核心代碼。不應用SQL語句對數據庫進行直接訪問,而采用存儲過程或者XML Web Service來對核心程序代碼與數據庫結構實施保護。

4 結語

數據庫目前已經發展為網站的基本組成要素之一,確保其安全是一項動態的系統工程。本文所論述的方法各有優劣,需要網站開發人員根據實際情況進行選擇性使用。這些方法需要網站管理者在應用中進一步研究,進而確保工作的順利進行。

參考文獻

[1]蔣燕.網站Acess數據庫安全保護.電腦知識與技術,2009(6).

[2]中的數據庫安全問題.數字技術與應用,2011(9).

主站蜘蛛池模板: 最新国产午夜精品视频成人| 亚洲大尺码专区影院| 美女无遮挡免费网站| 国内精品小视频在线| 伊人久久青草青青综合| 欧美激情首页| 久久美女精品国产精品亚洲| 国产精品乱偷免费视频| 中国国产高清免费AV片| 一区二区午夜| 精品国产美女福到在线不卡f| 亚洲成a人片7777| 亚洲国产一成久久精品国产成人综合| 一区二区三区四区精品视频| 热99精品视频| 婷婷五月在线视频| A级毛片无码久久精品免费| 欧洲成人在线观看| 免费a级毛片18以上观看精品| 亚洲人成在线精品| 九九精品在线观看| 亚洲人成色在线观看| 午夜老司机永久免费看片| 奇米影视狠狠精品7777| 免费又爽又刺激高潮网址 | 国产aⅴ无码专区亚洲av综合网| 日韩东京热无码人妻| 91久久偷偷做嫩草影院电| 99热国产在线精品99| 久久99国产综合精品1| 日韩无码视频网站| 国产va免费精品| 亚洲天堂免费在线视频| 无码日韩人妻精品久久蜜桃| 久久久91人妻无码精品蜜桃HD| 国产麻豆福利av在线播放| 国产精品hd在线播放| 久久一日本道色综合久久| 欧美精品v| 亚洲成人黄色在线| 午夜无码一区二区三区| 无码区日韩专区免费系列| 欧美一级高清片久久99| 免费亚洲成人| 91在线一9|永久视频在线| 国产高清毛片| 国产日韩欧美黄色片免费观看| 亚洲男人天堂网址| 97综合久久| 亚洲一级毛片在线观播放| 激情无码视频在线看| 乱码国产乱码精品精在线播放 | 波多野结衣无码中文字幕在线观看一区二区 | 538国产视频| 国产一区二区网站| 不卡色老大久久综合网| 国产香蕉国产精品偷在线观看| 香蕉eeww99国产在线观看| 热伊人99re久久精品最新地| 免费全部高H视频无码无遮掩| 亚洲成人高清在线观看| 免费在线a视频| 亚洲综合九九| 国产综合日韩另类一区二区| 欧美精品成人| 一区二区三区国产精品视频| 青青热久免费精品视频6| 在线毛片免费| 国产美女一级毛片| 国产麻豆福利av在线播放| 亚洲人成网站日本片| 成年人视频一区二区| 中文字幕亚洲综久久2021| 伊人天堂网| 丁香亚洲综合五月天婷婷| 婷婷开心中文字幕| 欧美综合在线观看| 四虎成人在线视频| 欧美福利在线| 久久精品aⅴ无码中文字幕 | 日韩免费毛片视频| 国产高清自拍视频|